В июле 2025 года GitLab столкнулся с инцидентом из-за ошибочного удаления части OAuth refresh tokens во время плановой операции очистки. В результате некоторые OAuth-приложения потеряли возможность обновлять access tokens, а пользователям потребовалась повторная авторизация.
🔤 Какие выводы стоит сделать:
— Ведите инвентаризацию всех долгоживущих credentials.
— Автоматизируйте ротацию и отслеживайте сроки действия токенов, ключей и сертификатов.
— Перед удалением service account или OAuth-токена проверяйте, какие сервисы и приложения от него зависят.
Ошибки такого типа возникают не из-за сложных багов в коде. Чаще проблема появляется значительно раньше — в тот момент, когда создаётся credential, но никто не продумывает, как им будут управлять через год.
🔗 Источник
📍 Навигация: Вакансии • Задачи • Собесы
🐸 Библиотека devops'a
#разбор_полётов
